Vulnerabilidad en Attila Szász (CVE-2025-0927)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
23/03/2025
Última modificación:
08/04/2025
Descripción
Attila Szász descubrió que la implementación del sistema de archivos HFS+ en el kernel de Linux contenía una vulnerabilidad de desbordamiento de pila. Un atacante podría usar una imagen del sistema de archivos especialmente manipulada que, al montarse, podría causar una denegación de servicio (fallo del sistema) o posiblemente ejecutar código arbitrario.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



